> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/ko-kr/manual/notification-channels/webhook-format.md).

# Webhook 형식

## Webhook 메시지

<table><thead><tr><th width="192.21875">필드</th><th width="125.03125">타입</th><th>설명</th></tr></thead><tbody><tr><td>type</td><td>Integer</td><td><p>Webhook이 수신한 메시지 유형:</p><ol><li>notification (Risk Engine 알림)</li><li>monitorEvent (모니터 이벤트)</li></ol></td></tr><tr><td>typeDescription</td><td>String</td><td><p>변수의 유효한 값 범위:</p><p>["notification", "monitorEvent"]</p></td></tr><tr><td>data</td><td>Object</td><td>메시지의 구체적인 세부 사항은 type의 값에 의해 결정됩니다.</td></tr></tbody></table>

### Notification Data

<table><thead><tr><th width="198.01953125">필드</th><th width="133.109375">타입</th><th>설명</th></tr></thead><tbody><tr><td>triggeringId</td><td>String</td><td>알림을 트리거한 알람 ID입니다.</td></tr><tr><td>riskEngineId</td><td>String</td><td>알림을 트리거한 Risk Engine ID입니다.</td></tr><tr><td>riskEngineName</td><td>String</td><td>알림을 트리거한 Risk Engine 이름입니다.</td></tr><tr><td>targetType</td><td>Integer</td><td><p>1: address</p><p>2: transaction</p></td></tr><tr><td>targetTypeDescription</td><td>String</td><td><p>변수의 유효한 값 범위:</p><p>["address", "transaction"]</p></td></tr><tr><td>chainId</td><td>Integer</td><td>다양한 블록체인 네트워크의 체인 ID입니다.</td></tr><tr><td>targetIdentifiter</td><td>String</td><td><p>targetType이 1이면 address입니다</p><p>targetType이 2이면 transaction hash입니다</p></td></tr><tr><td>riskType</td><td>Integer</td><td><p>알림을 트리거한 Risk Engine과 관련된 위험 유형입니다.</p><p>1: exposure</p><p>2: behavior</p></td></tr><tr><td>riskTypeDescription</td><td>String</td><td><p>변수의 유효한 값 범위:</p><p>["exposure", "behavior"]</p></td></tr><tr><td>riskLevel</td><td>Integer</td><td><p>알림을 트리거한 Risk Engine과 관련된 사용자 정의 위험 수준입니다.</p><ol><li>critical</li><li>high</li><li>medium</li><li>low</li><li>informational</li></ol></td></tr><tr><td>riskLevelDescription</td><td>String</td><td><p>변수의 유효한 값 범위:</p><p>["critical", "high", "medium", "low", "informational"]</p></td></tr><tr><td>timestamp</td><td>String</td><td>알람의 타임스탬프입니다. ISO 8601 형식입니다.</td></tr><tr><td>type</td><td>Integer</td><td><p>상세한 알림 데이터의 타입</p><p>Address 타입:</p><p>1: Entity Risk Data</p><p>2: Interaction Risk Data</p><p>3: Large Transfer Data</p><p>4: High-Frequency Data</p><p>5: Transit Address Data</p><p>6: Blocklist Interaction Data</p><p>Transaction 타입:</p><p>7: Participant Risk Data</p><p>8: Interaction Risk Data</p><p>9: Large Transfer Data</p><p>10: Rapid Transit Data</p><p>11: Blocklist Interaction Data</p></td></tr><tr><td>data</td><td>Array[Object]</td><td><p>알림의 상세 정보 목록으로, Risk Engine 유형에 의해 결정됩니다.</p><p>자세한 내용은 다음 섹션을 참조하세요.</p></td></tr></tbody></table>

#### 1. Address - Entity Risk Data

<table><thead><tr><th width="203.15234375">필드</th><th width="133.04296875">타입</th><th>설명</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td><p>미리 설정된 규칙을 기반으로 일치한 위험 지표입니다.</p><p>1: Sanctioned</p><p>2: Attack</p><p>3: Scam</p><p>4: Ransomware</p><p>5: Child Abuse Material</p><p>6: Laundering</p><p>7: Mixing</p><p>8: Dark Market</p><p>9: Darkweb Business</p><p>10: Blocked</p><p>11: Gambling</p><p>12: No KYC Exchange<br>13. Terrorist Financing<br>14. FATF High Risk Jurisdiction<br>15. FATF Grey List Jurisdiction<br>16. Human Trafficking<br>17. Drug Trafficking</p></td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td><p>변수의 유효한 값 범위:</p><p>["Sanctioned", "Attack", "Scam", "Ransomware", "Child Abuse Material", "Laundering", "Mixing", "Dark Market", "Darkweb Business", "Blocked", "Gambling", "No KYC Exchange", "Terrorist Financing", "FATF High Risk Jurisdiction", "FATF Grey List Jurisdiction", "Human Trafficking", "Drug Trafficking"]</p></td></tr><tr><td>detail</td><td>Array[String]</td><td>보충 정보</td></tr></tbody></table>

#### 2. Address - Interaction Risk Data

<table><thead><tr><th width="213.07421875">필드</th><th width="133.50390625">타입</th><th>설명</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td>***Entity Risk Data***와 동일한 값 및 정의를 사용합니다</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>***Entity Risk Data***와 동일한 값 및 정의를 사용합니다</td></tr><tr><td>direction</td><td>Integer</td><td>이체 방향:<br>• 1 : In (자금 수신)<br>• 2 : Out (자금 송신)</td></tr><tr><td>hop</td><td>Integer</td><td>위험 엔터티로부터의 분리 정도:<br>• 1 : 직접 상호작용<br>• 2+ : 간접 상호작용 (hop 횟수)</td></tr><tr><td>exposureValue</td><td>String</td><td>노출된 자금의 절대값(USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>위험으로 "오염된" 것으로 간주되는 총 거래량의 백분율</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>이 상호작용의 세부 정보로, 각 기여 주소와 이 상호작용에서의 구체적인 위험 노출 정보 목록을 포함합니다.</td></tr><tr><td>>address</td><td>String</td><td>위험 지표가 있는 address입니다.</td></tr><tr><td>>label</td><td>String</td><td>주소의 레이블입니다.</td></tr><tr><td>>detail</td><td>String</td><td>상세한 위험 정보입니다.</td></tr><tr><td>>hop</td><td>Integer</td><td>스크린된 주소까지의 최소 hop 횟수입니다.</td></tr><tr><td>>exposureValue</td><td>String</td><td>기여한 위험 노출 값입니다(USD).</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>기여한 위험 노출 백분율입니다.</td></tr></tbody></table>

#### 3. Address - Large Transfer Data

<table><thead><tr><th width="205.31640625">필드</th><th width="97.8984375">타입</th><th>설명</th></tr></thead><tbody><tr><td>transaction</td><td>String</td><td>Transaction hash</td></tr><tr><td>usdValue</td><td>String</td><td>이체 값(USD)</td></tr><tr><td>direction</td><td>Integer</td><td>이체 방향:<br>• 1 : In (자금 수신)<br>• 2 : Out (자금 송신)</td></tr><tr><td>timestamp</td><td>String</td><td>거래의 타임스탐프입니다. ISO 8601 형식입니다</td></tr><tr><td>token</td><td>String</td><td>Token contract address</td></tr><tr><td>tokenSymbol</td><td>String</td><td>Token symbol</td></tr><tr><td>tokenAmount</td><td>String</td><td>Token 수량</td></tr></tbody></table>

#### 4. Address - High-Frequency Data

<table><thead><tr><th width="201.19140625">필드</th><th width="142.28515625">타입</th><th>설명</th></tr></thead><tbody><tr><td>transactionCount</td><td>Integer</td><td>관찰 기간 내의 총 거래 수</td></tr><tr><td>duration</td><td>Integer</td><td>가장 가까운 분 단위로 반올림</td></tr><tr><td>transactionList</td><td>Array[Object]</td><td>개별 거래 세부 정보의 배열</td></tr><tr><td>>transactionItem</td><td>Object</td><td>거래 항목 형식: **Large Transfer Data 스키마**와 동일</td></tr></tbody></table>

#### 5. Address - Transit Address Data

<table><thead><tr><th width="179.84765625">필드</th><th width="118.41796875">타입</th><th>설명</th></tr></thead><tbody><tr><td>inTransaction</td><td>String</td><td>인바운드 transaction hash</td></tr><tr><td>inTimestamp</td><td>String</td><td>인바운드 거래 타임스탬프(ISO 8601 형식)</td></tr><tr><td>inUsdValue</td><td>String</td><td>인바운드 이체 값(USD)</td></tr><tr><td>outTransaction</td><td>String</td><td>아웃바운드 transaction hash</td></tr><tr><td>outTimestamp</td><td>String</td><td>아웃바운드 거래 타임스탬프(ISO 8601 형식)</td></tr><tr><td>outUsdValue</td><td>String</td><td>아웃바운드 이체 값(USD)</td></tr><tr><td>transitPercent</td><td>String</td><td>이체된 자금의 백분율</td></tr></tbody></table>

#### 6. Address - Blocklist Interaction Data

<table><thead><tr><th width="213.07421875">필드</th><th width="133.50390625">타입</th><th>설명</th></tr></thead><tbody><tr><td>direction</td><td>Integer</td><td>이체 방향:<br>• 1 : In (자금 수신)<br>• 2 : Out (자금 송신)</td></tr><tr><td>hop</td><td>Integer</td><td>위험 엔터티로부터의 분리 정도:<br>• 1 : 직접 상호작용<br>• 2+ : 간접 상호작용 (hop 횟수)</td></tr><tr><td>exposureValue</td><td>String</td><td>노출된 자금의 절대값(USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>위험으로 "오염된" 것으로 간주되는 총 거래량의 백분율</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>이 상호작용의 세부 정보로, 각 기여 주소와 이 상호작용에서의 구체적인 위험 노출 정보 목록을 포함합니다.</td></tr><tr><td>>address</td><td>String</td><td>위험 지표가 있는 address입니다.</td></tr><tr><td>>label</td><td>String</td><td>주소의 레이블입니다.</td></tr><tr><td>>hop</td><td>Integer</td><td>스크린된 주소까지의 최소 hop 횟수입니다.</td></tr><tr><td>>exposureValue</td><td>String</td><td>기여한 위험 노출 값입니다(USD).</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>기여한 위험 노출 백분율입니다.</td></tr></tbody></table>

#### 7. Transaction - Participant Risk Data

<table><thead><tr><th width="158.515625">필드</th><th width="143.9140625">타입</th><th>설명</th></tr></thead><tbody><tr><td>address</td><td>String</td><td>위험 지표가 감지된 참여자 address입니다.</td></tr><tr><td>riskIndicator</td><td>Integer</td><td>***Entity Risk Data***와 동일한 값 및 정의를 사용합니다</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>***Entity Risk Data***와 동일한 값 및 정의를 사용합니다</td></tr><tr><td>detail</td><td>Array[String]</td><td>보충 정보</td></tr></tbody></table>

#### 8. Transaction - Interaction Risk Data

<table><thead><tr><th width="213.07421875">필드</th><th width="133.50390625">타입</th><th>설명</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td>***Entity Risk Data***와 동일한 값 및 정의를 사용합니다</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>***Entity Risk Data***와 동일한 값 및 정의를 사용합니다</td></tr><tr><td>direction</td><td>Integer</td><td>이체 방향:<br>• 1 : In (자금 수신)<br>• 2 : Out (자금 송신)</td></tr><tr><td>hop</td><td>Integer</td><td>위험 엔터티로부터의 분리 정도:<br>• 1 : 직접 상호작용<br>• 2+ : 간접 상호작용 (hop 횟수)</td></tr><tr><td>exposureValue</td><td>String</td><td>노출된 자금의 절대값(USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>위험으로 "오염된" 것으로 간주되는 총 거래량의 백분율</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>이 상호작용의 세부 정보로, 각 기여 주소와 이 상호작용에서의 구체적인 위험 노출 정보 목록을 포함합니다.</td></tr><tr><td>>address</td><td>String</td><td>위험 지표가 있는 address입니다.</td></tr><tr><td>>label</td><td>String</td><td>주소의 레이블입니다.</td></tr><tr><td>>detail</td><td>String</td><td>상세한 위험 정보입니다.</td></tr><tr><td>>hop</td><td>Integer</td><td>스크린된 주소까지의 최소 hop 횟수입니다.</td></tr><tr><td>>exposureValue</td><td>String</td><td>기여한 위험 노출 값입니다(USD).</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>기여한 위험 노출 백분율입니다.</td></tr></tbody></table>

#### 9. Transaction - Large Transfer Data

<table><thead><tr><th width="224.0390625">필드</th><th width="202.22265625">타입</th><th>설명</th></tr></thead><tbody><tr><td>transaction</td><td>String</td><td>Transaction hash</td></tr><tr><td>usdValue</td><td>String</td><td>이체 값(USD)</td></tr><tr><td>fromAddress</td><td>String</td><td>송신자 address</td></tr><tr><td>toAddress</td><td>String</td><td>수신자 address</td></tr><tr><td>timestamp</td><td>String</td><td>거래의 타임스탬프입니다. ISO 8601 형식입니다</td></tr><tr><td>token</td><td>String</td><td>Token contract address</td></tr><tr><td>tokenSymbol</td><td>String</td><td>Token symbol</td></tr><tr><td>tokenAmount</td><td>String</td><td>이 이체의 Token 수량</td></tr></tbody></table>

#### 10. Transaction - Rapid Transit Data

<table><thead><tr><th width="223.77734375">필드</th><th width="201">타입</th><th>설명</th></tr></thead><tbody><tr><td>proceedTransaction</td><td>Object</td><td>Object 형식: Large Transfer Data 스키마와 동일</td></tr><tr><td>ScreenedTransaction</td><td>Object</td><td>Object 형식: Large Transfer Data 스키마와 동일</td></tr></tbody></table>

#### 11. Transaction - Blocklist Interaction Data

<table><thead><tr><th width="213.07421875">필드</th><th width="133.50390625">타입</th><th>설명</th></tr></thead><tbody><tr><td>direction</td><td>Integer</td><td>이체 방향:<br>• 1 : In (자금 수신)<br>• 2 : Out (자금 송신)</td></tr><tr><td>hop</td><td>Integer</td><td>위험 엔터티로부터의 분리 정도:<br>• 1 : 직접 상호작용<br>• 2+ : 간접 상호작용 (hop 횟수)</td></tr><tr><td>exposureValue</td><td>String</td><td>노출된 자금의 절대값(USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>위험으로 "오염된" 것으로 간주되는 총 거래량의 백분율</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>이 상호작용의 세부 정보로, 각 기여 주소와 이 상호작용에서의 구체적인 위험 노출 정보 목록을 포함합니다.</td></tr><tr><td>>address</td><td>String</td><td>위험 지표가 있는 address입니다.</td></tr><tr><td>>label</td><td>String</td><td>주소의 레이블입니다.</td></tr><tr><td>>hop</td><td>Integer</td><td>스크린된 주소까지의 최소 hop 횟수입니다.</td></tr><tr><td>>exposureValue</td><td>String</td><td>기여한 위험 노출 값입니다(USD).</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>기여한 위험 노출 백분율입니다.</td></tr></tbody></table>

***

## Monitor Event Data

알림 채널에 **Monitor Events**가 활성화되어 있으면, Monitor 이벤트는 `type: 2` (`monitorEvent`) 메시지로 전달됩니다. 위험 관련 이벤트만 푸시됩니다(모니터링 시작/중지와 같은 라이프사이클 이벤트 제외). 전달은 [알림 트리거 설정](/ko-kr/manual/monitor.md#setting-up-notifications)에 의해 제어됩니다.

### 공통 필드

모든 Monitor 이벤트 메시지는 `data` 객체에서 다음 필드를 공유합니다:

<table><thead><tr><th width="210">필드</th><th width="110">타입</th><th>설명</th></tr></thead><tbody><tr><td>eventType</td><td>Integer</td><td>이벤트 타입: 4 (risk_level_increased), 5 (risk_level_decreased), 6 (alert_triggered), 7 (alert_expired)</td></tr><tr><td>eventTypeDescription</td><td>String</td><td>사용자가 읽을 수 있는 이벤트 타입 이름</td></tr><tr><td>targetType</td><td>Integer</td><td>1: address, 2: transaction (현재는 address만 지원됨)</td></tr><tr><td>targetTypeDescription</td><td>String</td><td>"address" 또는 "transaction"</td></tr><tr><td>chainId</td><td>Integer</td><td>체인 ID</td></tr><tr><td>targetIdentifier</td><td>String</td><td>모니터링되는 address</td></tr><tr><td>riskLevel</td><td>Integer</td><td>address의 현재 전체 위험 수준(1: critical, 2: high, 3: medium, 4: low)</td></tr><tr><td>riskLevelDescription</td><td>String</td><td>위험 수준 이름</td></tr><tr><td>timestamp</td><td>String</td><td>ISO 8601 형식의 이벤트 시간</td></tr></tbody></table>

### Risk Level Increased / Decreased (eventType 4, 5)

모니터링되는 address의 전체 위험 수준이 변경될 때 전송됩니다. 다음과 같은 추가 필드를 포함합니다:

<table><thead><tr><th width="210">필드</th><th width="110">타입</th><th>설명</th></tr></thead><tbody><tr><td>prevLevel</td><td>Integer</td><td>변경 전 위험 수준</td></tr><tr><td>prevLevelDescription</td><td>String</td><td>이전 위험 수준 이름</td></tr><tr><td>newLevel</td><td>Integer</td><td>변경 후 위험 수준</td></tr><tr><td>newLevelDescription</td><td>String</td><td>새로운 위험 수준 이름</td></tr><tr><td>relatedAlerts</td><td>Array</td><td>수준 변경을 유발한 알람</td></tr></tbody></table>

`relatedAlerts`의 각 객체:

<table><thead><tr><th width="210">필드</th><th width="110">타입</th><th>설명</th></tr></thead><tbody><tr><td>alertId</td><td>String</td><td>알람 ID</td></tr><tr><td>riskEngineId</td><td>String</td><td>Risk Engine ID</td></tr><tr><td>riskEngineName</td><td>String</td><td>Risk Engine 이름</td></tr><tr><td>riskLevel</td><td>Integer</td><td>알람 위험 수준</td></tr><tr><td>riskLevelDescription</td><td>String</td><td>알람 위험 수준 이름</td></tr><tr><td>action</td><td>String</td><td>"triggered" 또는 "expired"</td></tr></tbody></table>

### Alert Triggered / Expired (eventType 6, 7)

알람이 트리거되거나 위험 수준 변경을 유발하지 않고 만료될 때 전송됩니다. 수준 변경을 유발하는 경우, 대신 Risk Level Increased/Decreased 메시지의 `relatedAlerts`에 포함됩니다.

이러한 이벤트는 객체당 다음 필드를 포함하는 `alerts` 배열을 포함합니다:

<table><thead><tr><th width="230">필드</th><th width="110">타입</th><th>설명</th></tr></thead><tbody><tr><td>alertId</td><td>String</td><td>알람 ID</td></tr><tr><td>riskEngineId</td><td>String</td><td>Risk Engine ID</td></tr><tr><td>riskEngineName</td><td>String</td><td>Risk Engine 이름</td></tr><tr><td>alertRiskLevel</td><td>Integer</td><td>알람 자체의 위험 수준(address의 전체 위험 수준과는 별개)</td></tr><tr><td>alertRiskLevelDescription</td><td>String</td><td>알람 위험 수준 이름</td></tr><tr><td>description</td><td>String</td><td>알람 설명</td></tr></tbody></table>
